Cuando tenemos un servidor dedicado, nadie puede acceder a los datos de la RAM, excepto el sistema operativo (por ejemplo, Debian, en qué estamos trabajando).
Si alguien desea obtener un volcado de RAM, sin acceder al sistema, debe congelar los módulos de RAM y leerlos después del apagado (mantendrán los datos durante algún tiempo).
Pero ¿qué pasa con KVM? Si hablamos de OpenStack KVM, el administrador del host puede hacer una instantánea de mi VM en ejecución en un solo archivo.
¿Puede leer después de los datos en bruto de RAM para obtener las claves / secretos? ¿Claves ECRYPTFS para carpetas encriptadas, claves privadas gnupg2 usadas recientemente, certificados cargados en la memoria nginx desde la carpeta ecryptfs?